
Morpheus - Automatisation d'Ettercap TCP/IP (Outil de détournement MITM)
Version de sortie : v2.2 - STABLE
Auteur : pedro ubuntu [ r00t-3xp10it ]
Nom de code : oneiroi phobetor (Le dieu grec des rêves mythologiques)
Distributions supportées : Linux Ubuntu, Kali, Debian, BackBox, Parrot OS
Suspicious-Shell-Activity© (SSA) RedTeam développé @2018
L'auteur ne peut être tenu responsable d'une mauvaise utilisation de cet outil,
n'oubliez pas que l'attaque de cibles sans consentement préalable est illégale et punie par la loi.
Morpheus est une suite Man-In-The-Middle (MITM) qui permet aux utilisateurs de manipuler
les données TCP/UDP en utilisant ettercap, urlsnarf, msgsnarf et tcpkill comme applications backend.
Mais l'objectif principal de cet outil n'est pas de fournir un moyen facile d'exploiter/intercepter des cibles,
mais plutôt un appel d'attention sur les techniques de manipulation TCP/UDP (filtres ettercap)
Morpheus est livré avec plusieurs filtres préconfigurés mais permet aux utilisateurs de les améliorer
lors du lancement de l'attaque (console de script morpheus). À la fin de l'attaque, morpheus rétablira
le filtre à son état par défaut. Cela permet aux utilisateurs d'améliorer les filtres en cours d'exécution
sans crainte de perturber la syntaxe des commandes du filtre et de gâcher le filtre.
"Parfait pour les fans de script pour tester en toute sécurité de nouveaux concepts"...
ASTUCE : morpheus vous permet d'améliorer les filtres de 2 manières différentes :
1º - Modifier le filtre avant d'exécuter morpheus et les modifications seront permanentes
2º - Modifier le filtre via la 'console de script morpheus' et les modifications ne sont actives qu'une seule fois
morpheus est fourni avec une collection de filtres écrits par moi pour accomplir diverses tâches :
remplacer des images dans des pages web, remplacer du texte dans des pages web, injecter des charges utiles dans des pages web,
attaques par déni de service (supprimer/tuer des paquets de la source), rediriger le trafic du navigateur
vers un autre domaine et vous donne la capacité de construire et compiler votre propre filtre à partir de zéro
et de l'exécuter via le framework morpheus (option W).
"les filtres peuvent être étendus en utilisant des langages de navigateur comme : javascript, css, flash, etc"...
Dans cet exemple, nous utilisons la balise HTML pour injecter une URL de redirection dans la requête cible
Dans cet exemple, nous utilisons 'CSS3' pour déclencher une rotation de 180º de la page web
1º - morpheus échouera si le système cible est protégé contre les attaques ARP poisoning
2º - le système cible doit parfois vider le cache réseau pour que l'empoisonnement ARP soit efficace
3º - de nombreuses attaques décrites dans morpheus peuvent être bloquées par le système de détection HSTS de la cible
4º - morpheus nécessite qu'ettercap soit exécuté avec des privilèges élevés (uid 0 | gid 0).
affichage correct de la configuration d'ettercap (exécuté en tant qu'Administrateur sans les analyseurs SSL actifs)
Par défaut, morpheus (au démarrage) remplacera les fichiers etter.conf/etter.dns originaux fournis par ettercap.
À la sortie, morpheus rétablira ces fichiers à leur état d'origine..
[ IL EST IMPORTANT DE QUITTER L'OUTIL CORRECTEMENT POUR ANNULER LES MODIFICATIONS EFFECTUÉES (appuyez sur 'E' pour quitter) ]
requis : ettercap, nmap, zenity, apache2
sous-dépendances : driftnet, dsniff (urlsnarf, tcpkill, msgsnarf), sslstrip-0.9, dns2proxy
ettercap (alor&naga) | nmap (fyodor) | apache2 (Rob McCool) | dsniff (Dug Song)
filtres : irongeek (remplacer img) | seannicholls (rotation 180º) | TheBlaCkCoDeR09 (ToR-Browser-0day)
1º - git clone https://github.com/r00t-3xp10it/morpheus.git
2º - cd morpheus
3º - chmod -R +x *.sh
4º - chmod -R +x *.py
5º - nano settings
6º - sudo ./morpheus.sh
Morpheus v2.2 permet à ses utilisateurs d'analyser avec nmap en envoyant un faux User_Agent [ iPhone ]
Activez cette fonction spéciale dans le fichier [ settings ] sous le dossier principal de morpheus.
ASTUCE : Ce paramètre n'est disponible que dans morpheus [ scan LAN pour les hôtes actifs ]
ASTUCE : nous pouvons éditer la bibliothèque morpheus http.lua et saisir un autre user_agent avant d'exécuter l'outil.
ASTUCE : Ma bibliothèque http.lua modifiée permet également différentes entrées user_agent au moment de l'exécution comme :
nmap -sV --script-args http.useragent="Apache-HttpClient/4.0.3 (java 1.5)" Target-Ip
ASTUCE : Ce module dépend du fait que le domaine .im ne soit pas redirigé
Le filtre préconfiguré du pare-feu [option 1] capturera les identifiants des services suivants :
http, ftp, ssh, telnet (facebook utilise https/ssl :( ), signaler les connexions suspectes, signaler
la navigation sur les réseaux sociaux courants (facebook, twitter, youtube), signaler l'existence de
connexions botnet comme : Mocbot IRC Bot, Darkcomet, rediriger le trafic du navigateur et permettre
aux utilisateurs de bloquer les connexions (drop, kill)
"Rappel : morpheus donne à ses utilisateurs la capacité d'« ajouter plus de règles » aux filtres avant exécution"
[morpheus] host:192.168.1.67 [ -> ] port:23 telnet ☆
Adresse IP source flux destination classement bon
[morpheus] host:192.168.1.67 [ <- ] port:23 telnet ☠
Adresse IP destination flux port source classement suspect
Fondamentalement, le filtre pare-feu agira comme un outil offensif et défensif analysant le flux de données TCP/UDP pour signaler les connexions, le trafic suspect, les attaques par force brute, bloquer l'IP cible, etc.
_EOF